Benvenuti nel sito della documentazione PortGuard
Lo scopo di questo sito è aiutare più persone a comprendere Single Packet Authorization (SPA) e fornire soluzioni attuabili per implementarlo con i flussi di lavoro PortGuard e fwknop-compatible.
Cos'è PortGuard?
PortGuard è una soluzione fwknop-compatible SPA per nascondere le porte di servizio finché non viene ricevuto un pacchetto autorizzato.
PortGuard ha due parti:
- PortGuard Client: un client multipiattaforma che supporta il protocollo fwknop SPA e invia pacchetti di autorizzazione compatibili al server
fwknopdo PortGuard. - PortGuard Server: un componente/distribuzione server modificato dal progetto upstream fwknop, con pacchetti specifici di PortGuard e miglioramenti del flusso di lavoro.
La base di compatibilità è fwknop. PortGuard mantiene il familiare modello SPA, le chiavi, le definizioni di accesso e il flusso di lavoro QR/config semplificando al tempo stesso le operazioni quotidiane per gli utenti desktop e mobili. Puoi trovare il codice sorgente di PortGuard su GitHub.
Informazioni su fwknop
fwknop è un sistema di port knocking open source che implementa Single Packet Authorization (SPA) per proteggere i servizi di rete. A differenza del tradizionale port knocking, che si basa su una sequenza di pacchetti, fwknop utilizza un singolo pacchetto crittografato e non riproducibile autenticato tramite HMAC per aprire dinamicamente le porte del firewall per i client autorizzati. Questo approccio nasconde i servizi dagli scanner delle porte (ad esempio, Nmap) e protegge dall'accesso non autorizzato, inclusi gli exploit zero-day e gli attacchi brute-force. fwknop supporta più firewall (iptables, firewalld, PF e ipfw) su Linux, OpenBSD, FreeBSD e macOS e si integra con strumenti come libpcap per lo sniffing passivo dei pacchetti.
Perché scegliere PortGuard?
- Compatibilità del protocollo fwknop: PortGuard Client invia pacchetti fwknop-compatible SPA, quindi i concetti fwknop esistenti rimangono utilizzabili.
- Server basato su fwknop modificato: PortGuard Server è basato su fwknop upstream con modifiche specifiche di PortGuard.
- Nascondi porte di servizio: i servizi rimangono chiusi per impostazione predefinita e si aprono solo temporaneamente dopo l'autorizzazione.
- Client multipiattaforma: PortGuard Client supporta Windows, macOS, iOS, Android e i relativi flussi di lavoro desktop/mobili.
- Crittografia e autenticazione: i pacchetti SPA utilizzano la crittografia, HMAC e la convalida del timestamp per resistere alla riproduzione e alla manomissione.
Cosa imparerai
Su questo sito imparerai quanto segue:
- Processo di distribuzione PortGuard: istruzioni dettagliate per l'installazione e la configurazione dei flussi di lavoro del server PortGuard Server o fwknop-compatible.
- Operazione PortGuard Client: come importare la configurazione
.fwknoprc/QR e inviare pacchetti fwknop-compatible SPA. - Principi di implementazione di SPA: una visione pratica della crittografia, dell'autenticazione HMAC, della convalida del timestamp e della trasmissione dei pacchetti.
- Casi d'uso di PortGuard: Proteggi SSH, NAS, VPN, pannelli di amministrazione e servizi cloud mantenendo le porte nascoste fino all'autorizzazione.
- Vantaggi rispetto al tradizionale knocking sulle porte: scopri perché single-packet authorization è più sicuro e veloce del knocking basato su sequenza.
- Introduzione allo strumento: scopri gli strumenti GUI multipiattaforma che rendono fwknop-compatible SPA più facile da usare.
Chi dovrebbe utilizzare PortGuard?
- Amministratori di sistema: proteggi i server da accessi non autorizzati.
- Ingegneri della sicurezza di rete: migliora la sicurezza della rete e previene la scansione delle porte e gli attacchi brute-force.
- Sviluppatori e DevOps: garantisci la sicurezza del servizio durante lo sviluppo e le operazioni.
- Utenti singoli: chiunque abbia bisogno di sicurezza di rete.
Dove posso trovare il client GUI della piattaforma diversa?
Per trovare il client GUI per piattaforme diverse, accedere alla sezione Strumenti GUI di questo sito di documentazione. Questa sezione fornisce informazioni dettagliate e collegamenti per il download di PortGuard Client su Windows, macOS, iOS e Android.
Iniziare con PortGuard
Se non conosci fwknop o SPA, inizia con la Guida alla distribuzione per scoprire come installare e configurare il lato server. Se hai già familiarità con fwknop, puoi passare direttamente a Casi d'uso o a PortGuard Client tools.
Pronto per iniziare?
Fai clic qui per consultare la guida alla distribuzione di PortGuard.